Stratégie EIOPA 2.0 : Ce qui change pour la supervision DORA, IA et ESG
Source : European Insurance and Occupational Pensions Authority. (2026). Bolder, simpler, faster: EIOPA's views for better regulation and supervision 2.0 (EIOPA-26/817). EIOPA.
Sommaire : La stratégie « Bolder, Simpler, Faster » (Plus audacieuse, plus simple, plus rapide) de l'EIOPA vise à moderniser la supervision financière européenne tout en réduisant la charge administrative. Axée sur l'harmonisation et la proportionnalité, elle s'articule autour de quatre axes majeurs : le renforcement de la résilience opérationnelle et cyber à travers DORA et l'IRRD (avec des simplifications prévues pour 2028), l'encadrement de l'IA et l'usage de technologies SupTech en cohérence avec l'AI Act, l'intégration des risques de durabilité (ESG) sous Solvabilité II sans créer de doublons de reporting, et enfin une convergence accrue via l'unité de supervision et la réduction des exigences pour les petites entités (SNCU).
1. Introduction : Le paradigme « Bolder, Simpler, Faster » (Plus audacieuse, plus simple, plus rapide)
Le 28 septembre 2026, l'EIOPA a publié une mise à jour de sa vision stratégique (document EIOPA-26/817) afin de répondre aux mutations de l'environnement géopolitique et technologique. Sous l'intitulé « Bolder, Simpler, Faster », cette initiative vise à réduire la complexité réglementaire et la charge administrative sans affaiblir la protection des assurés.
L'approche de l'autorité repose sur la primauté d'une perspective européenne, privilégiant la valeur ajoutée commune et l'harmonisation pour réduire la fragmentation réglementaire issue des préférences nationales divergentes. Cette stratégie s'articule autour de quatre piliers techniques : la résilience opérationnelle et cyber, l'intelligence artificielle, les risques de durabilité (ESG) et la convergence vers une unité de supervision.
2. Risques Cyber et Résilience Opérationnelle : De DORA à l'IRRD
Le renforcement du cadre opérationnel s'appuie sur une mise en œuvre ciblée des règlements récents et une planification des simplifications futures.
Mise en œuvre de DORA
Le Règlement sur la résilience opérationnelle numérique (DORA) est applicable depuis janvier 2025. L'EIOPA a délibérément limité ses orientations (Guidelines) aux seuls domaines où les autorités nationales compétentes (NCA) ont identifié des défis majeurs. Cette restriction vise à éviter une surcharge de directives non essentielles qui pèserait inutilement sur les entités assujetties.
Perspectives 2028
L'autorité prévoit une phase de rationalisation à l'horizon 2028, s'appuyant sur l'expérience acquise. Les axes de simplification identifiés incluent :
- La simplification des registres d'information.
- L'optimisation du reporting des incidents cyber.
- La révision du processus de désignation des prestataires tiers de services TIC critiques (CTPP).
Cadre IRRD
Dans le cadre de la directive sur le redressement et la résolution des assureurs (IRRD), l'EIOPA a finalisé 19 orientations techniques. Ce cadre, soumis à consultation entre avril et juillet 2025, a été conçu pour minimiser la charge administrative des NCA et des entreprises tout en assurant la robustesse des dispositifs de gestion de crise.
3. Intelligence Artificielle et Transformation Digitale : Entre Innovation et Régulation
L'EIOPA supervise l'intégration des technologies de rupture en veillant à la cohérence du cadre normatif.
Convergence IA Act / Secteur Financier
L'autorité assure la cohérence entre la législation horizontale (AI Act) et les spécificités sectorielles. Cet effort de coordination est maintenu via un engagement permanent avec le Bureau Européen de l'IA et le Conseil Européen de l'IA pour prévenir toute duplication réglementaire.
SupTech et Expérimentation
L'EIOPA adopte une approche fondée sur l'expérimentation technologique pour optimiser l'extraction et l'analyse de données réglementaires :
Projet / Outil | Description et Technologie |
SG REFORM Greenwashing | Utilisation d'une méthodologie fondée sur des règles et la détection d'images pour identifier les risques dans les publications. |
Outil d'extraction | Utilisation de l'IA générative pour améliorer la précision et l'exhaustivité de l'extraction des données des documents d'informations clés. |
Objectifs de Reporting
L'EIOPA préconise que les futurs cadres de reporting permettent une extraction automatique des données par les solutions RegTech et SupTech. Cette orientation s'appuie notamment sur le cadre du Point d'Accès Unique Européen (ESAP) pour favoriser la transparence et l'efficacité de la supervision.
4. Gestion des Risques de Durabilité (ESG)
L'intégration des facteurs de durabilité dans la gestion des risques financiers s'opère selon un principe d'optimisation des flux de données.
- Plans de risque de durabilité : Sous le régime de Solvabilité II révisé, les assureurs sont tenus d'élaborer des plans traitant des risques financiers découlant des facteurs de durabilité.
- Optimisation des données : L'autorité exploite les exigences de reporting existantes pour éviter la création de doubles obligations. L'objectif est de garantir aux superviseurs et aux assureurs l'accès à des données standardisées et fiables sans générer de charge supplémentaire.
- Lutte contre le Greenwashing : Les outils méthodologiques du projet SupTech mentionné précédemment sont utilisés pour détecter les communications trompeuses dans les informations réglementaires fournies par le marché.
5. Proportionalité et Convergence : L'Unité de Supervision Européenne
La stratégie 2.0 marque une étape vers une intégration plus profonde de la supervision européenne, différenciée selon la complexité des entités.
Cadre pour les SNCU et benchmark de réduction
Pour les entreprises « petites et non complexes » (SNCU), qui représentent environ 660 entités (soit 28 % des entreprises de l'EEE), l'EIOPA a opéré une réduction significative de la charge de reporting. Ces travaux ont été évalués par rapport au benchmark de réduction de 25 % fixé par la Commission européenne (Communication « A simpler and faster Europe »).
L'EIOPA a dépassé cet objectif avec les résultats suivants :
- 36 % de réduction pour les templates trimestriels des SNCU.
- 44 % de réduction pour leurs templates annuels.
- Une diminution globale de 22 % du nombre de points de données requis.
Vers l'Unité de Supervision
Le concept de « Supervisory Unity » définit une communauté de supervision où l'EIOPA et les NCA partagent outils, expertises et ressources. Le principe directeur est d'harmoniser là où c'est possible et de centraliser là où c'est nécessaire, afin de réduire la fragmentation et de renforcer l'intégrité du Marché Unique.
Évolution du Mandat
L'EIOPA envisage un renforcement du mandat de son Conseil des autorités de surveillance. Il est proposé qu'en circonstances exceptionnelles, l'autorité puisse adopter des mesures directement exécutoires lorsqu'une NCA est incapable ou refuse d'agir sur des dossiers présentant une pertinence européenne majeure.
6. Conclusion : Un équilibre entre protection et compétitivité
L'approche de l'EIOPA pour 2026 intègre systématiquement la proportionnalité et l'analyse d'impact tout au long du cycle réglementaire. En rationalisant les exigences de reporting et en accélérant l'usage des technologies de données, l'autorité vise à accroître l'efficacité de la supervision sans compromettre ses missions fondamentales.
Les objectifs finaux demeurent la protection des assurés, la stabilité financière et l'intégrité du Marché Unique, assurant ainsi la résilience du secteur face aux défis de la compétitivité globale.